CVE-2026-48205
Apache Camel DNS: dns.* 및 term Exchange 헤더 상수는 Camel 접두사가 없는 이름을 사용하여 HTTP 헤더 필터를 우회하므로, HTTP 클라이언트가 내부 동작에 영향을 미칠 수 있습니다.
- 게시됨
- 2026. 7. 6.
- 업데이트됨
- 2026. 7. 6.
- CNA 할당 중
- apache
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N낮음 · 다음 30일
- 백분위수
- 47.1%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
부적절한 입력 검증, Apache Camel DNS 컴포넌트의 서버 측 요청 위조(SSRF) 취약점. camel-dns 프로듀서는 DNS 작업 매개변수(쿼리할 리졸버, 조회할 이름 또는 도메인, 레코드 유형 및 클래스, 검색어)를 Exchange 메시지 헤더에서 읽어오는데, 해당 상수 값(DnsConstants.DNS_SERVER, DNS_NAME, DNS_DOMAIN, DNS_TYPE, DNS_CLASS, TERM)은 일반 문자열 dns.server, dns.name, dns.domain, dns.type, dns.class 및 term이었습니다. 이러한 이름은 Camel / camel 접두사로 시작하지 않기 때문에, HTTP 경계에서 Camel 헤더 네임스페이스만 차단하는 HttpHeaderFilterStrategy가 이를 인바운드 HTTP 요청에서 Exchange로 그대로 통과시켰습니다. HTTP 컨슈머(예: platform-http)를 dns: 프로듀서로 연결하는 라우트에서, 모든 HTTP 클라이언트는 dns.server 헤더를 설정하여 dig 프로듀서가 공격자가 제어하는 DNS 서버를 가리키는 SimpleResolver를 생성하도록 만들 수 있습니다. 이는 DNS를 통한 서버 측 요청 위조로, 공격자는 쿼리된 이름을 관찰하고 오염된 응답을 반환할 수 있습니다. 또한 dns.name / dns.domain 헤더를 설정하여 임의의 내부 호스트 이름을 해석함으로써 해당 호스트의 존재 여부를 노출시킬 수 있습니다(내부 네트워크 정찰). 브리징 컨슈머가 인증되지 않은 경우 자격 증명이 필요하지 않습니다. 이 문제는 Apache Camel에 영향을 미칩니다: 4.0.0 이상 4.14.8 미만, 4.15.0 이상 4.18.3 미만, 4.19.0 이상 4.21.0 미만. 사용자는 이 문제를 해결한 버전 4.21.0으로 업그레이드하는 것이 좋습니다. 4.14.x LTS 릴리스 스트림을 사용 중인 경우 4.14.8로 업그레이드하는 것이 좋습니다. 4.18.x 릴리스 스트림을 사용 중인 경우 4.18.3으로 업그레이드하는 것이 좋습니다. 업그레이드 후에는 원시 헤더 이름을 통해 DNS 작업을 구동하는 라우트가 dns.* / term 이름 대신 CamelDnsServer / CamelDnsName / CamelDnsDomain / CamelDnsType / CamelDnsClass / CamelDnsTerm을 사용해야 합니다. 즉시 업그레이드할 수 없는 배포의 경우, dns: 프로듀서 앞에서 신뢰할 수 없는 모든 인그레스로부터 dns.* 및 term 헤더를 제거하고, 라우트의 신뢰할 수 있는 소스에서 DNS 서버 및 조회 매개변수를 설정하십시오.
소스
1CVE-2026-48205 재현 도구: Apache Camel camel-dns의 dns.* 헤더 주입으로 DNS 쿼리를 공격자가 제어하는 리졸버로 리디렉션(DNS를 통한 SSRF)하며 내부 호스트명 정찰을 가능하게 함(4.14.8/4.18.3/4.21.0에서 수정됨)
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.